Estava indo muito bem at� ...

> /usr/sbin/iptables -a INPUT -p tcp -s 192.168.1.0/24 --dport 3128 -j 
ACCEPT

Essa libera a entrada (INPUT) de conex�es vindas de computadores na 
rede 192.168.1.0-255 para a porta 3128 do protocolo TCP no seu firewall.

Se voc� deseja permitir que pessoas da rede 192.168.1.0-255 acessem 
outros locais (fora desta rede) � necess�rio colocar a regra em FORWARD.

Alias, INPUT e OUTPUT s�o referentes a m�quina do Firewall (quer dizer, 
criar regras nestas chains s� afeta o Firewall).

FORWARD � que � referente as redes ligadas no Firewall (quer dizer, 
encaminhamento de pacotes entre redes).

Att,
Marcus Lima
Consultor de Seguran�a
Aker Security Solutions - Regional RJ/ES
www.aker.com.br

---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a